Die Reform des Nachrichtendienstrechts gibt BND und Verfassungsschutz neue Befugnisse zum Handeln, bis hin zum Abschalten von Servern staatlicher Hackergruppen. Eine Regel dafür, wann der Staat eine ihm bekannte Schwachstelle melden muss, damit der Hersteller sie schließt, enthält sie nicht. Die Klausel, nach der das BSI seine Schwachstellenfunde an den BND hätte weitergeben müssen, flog nach heftiger Kritik vor dem Kabinettsbeschluss heraus. Ersetzt wurde sie durch nichts. Wer in Deutschland Firewalls und VPN-Gateways betreibt, sollte diese Lücke ernster nehmen als die gestrichene Klausel.
Ich arbeite als freiberuflicher Berater an den Firewall-Landschaften deutscher Unternehmen. Die Geräte, die ich konfiguriere, gehören genau zu der Klasse, die staatliche Angreifer als Eingangstür nutzen. Nach dieser Reform haben auch die deutschen Dienste einen gesetzlichen Auftrag, fremde Infrastruktur anzugreifen, und kein schriftliches Verfahren, das ihnen sagt, wann sie einem Hersteller mitteilen müssen, was sie wissen. Mich interessiert hier weniger die bürgerrechtliche Debatte als eine praktische Frage: Wovon sollte der Netzrand eines deutschen Unternehmens jetzt ausgehen?
Was hat der Bundestag am 24. September beraten?
Am 24. September 2026 hat der Bundestag den Regierungsentwurf zur Modernisierung des Nachrichtendienstrechts, Drucksache 21/7868, in erster Lesung beraten und an den Innenausschuss überwiesen. Die Zusammenfassung des Bundestags nennt aktive Maßnahmen wie das Abschalten von Servern staatlicher Hackergruppen ausdrücklich als Teil des Pakets. Telepolis zählt, nach Beispielen der Bundesregierung, weitere Befugnisse auf: Daten von Opfern bei Hackergruppen löschen, Warenlieferungen mit fehlerhaften Bauteilen manipulieren, in die IT von Drohnenfabriken oder Chemiewaffenlaboren eindringen und die Produktion sabotieren. Innenminister Alexander Dobrindt warb in der Debatte dafür, dass die Dienste vom Beobachten zur aktiven Gefahrenabwehr übergehen.
Das Geld folgt dem Auftrag. Der Etat des BND soll von 1,51 Milliarden Euro im Jahr 2026 auf rund 1,85 Milliarden Euro im Jahr 2027 steigen, ein Plus von etwa 342 Millionen Euro. Ein Dienst mit offensiven Cyberbefugnissen und wachsendem Budget wird offensive Fähigkeiten aufbauen und einkaufen. Offensive Fähigkeiten gegen moderne Netze heißen: ungepatchte Schwachstellen.
Welche Klausel wurde gestrichen, und warum ist das keine Lösung?
Der am 5. Juli 2026 veröffentlichte Entwurf sah einen neuen § 10 Abs. 2 BND-Gesetz vor. Danach hätte das BSI ihm bekannt gewordene Schwachstellen an den BND übermitteln müssen, Zero-Days eingeschlossen, möglichst automatisiert. Dennis-Kenji Kipker hielt bei heise dagegen, dass damit ausgerechnet die Behörde, die Lücken schließen soll, zum Zulieferer des Dienstes würde, der sie offen halten will. Die AG KRITIS warnte, die Regelung baue IT-Sicherheit ab, statt sie zu stärken, und Betreiber kritischer Infrastruktur müssten sich fragen, wie vertrauenswürdig das BSI für sie dann noch sei. Der Grünen-Abgeordnete Konstantin von Notz nannte die Pflicht fahrlässig und mit den Vorgaben des Bundesverfassungsgerichts unvereinbar. Vor dem Kabinettsbeschluss am 12. August 2026 wurde sie gestrichen, wie ARD-Journalist Florian Flade am 10. August auf X berichtete (Zusammenfassung).
| Entwurf vom 5. Juli 2026 | Gesetzentwurf in der ersten Lesung am 24. September 2026 | |
|---|---|---|
| Pflicht des BSI, Schwachstellen an den BND zu übermitteln | Ja, geplanter § 10 Abs. 2 BND-Gesetz | Vor dem Kabinett am 12. August gestrichen |
| Aktive Cybermaßnahmen, etwa Angreifer-Server abschalten | Ja | Ja |
| Geregeltes Verfahren, wann eine bekannte Lücke gemeldet oder zurückgehalten wird | Nein | Nein |
Mit der Streichung verschwand eine schlechte Regel, und übrig blieb gar keine. Blogspan bringt die verbleibende Lücke auf einen Satz: Ein gesetzlich geregelter Abwägungsprozess, der festlegt, wann eine dem Staat bekannte Lücke gemeldet und wann sie zurückgehalten wird, fehlt in Deutschland weiterhin. Eine geschriebene Regel kann man lesen, in einer Ausschussanhörung kritisieren und in Karlsruhe angreifen. Eine ungeschriebene Praxis überlässt die Entscheidung zwischen Melden und Zurückhalten dem jeweiligen Sachbearbeiter, und niemand außerhalb des Dienstes erfährt je, wie sie gefallen ist.
Gibt es in Deutschland eine Regel, wann Dienste einen Zero-Day melden müssen?
Nein. Mit Stand der ersten Lesung legt kein deutsches Gesetz fest, wann BND oder Bundesamt für Verfassungsschutz (BfV) eine ihnen bekannte Schwachstelle dem Hersteller oder dem BSI offenlegen müssen. Es gibt eine Absichtserklärung. Am 26. August 2026 sagte BfV-Präsident Sinan Selen bei einer Bitkom-Pressekonferenz in Berlin, wie heise berichtete, eine systematische Ausnutzung von Schwachstellen nach dem Motto „das enthalten wir dem BSI vor“ sei „nicht die operative Herangehensweise“. Dazu lieferte er ein Bild, das jeder Firewall-Admin kennt: Man könne nicht vorne so tun, als habe man die Haustür gesichert, und hinten bewusst die Terrassentür offen lassen.
Ich nehme ihn beim Wort, und trotzdem ist das keine Kontrolle. Kein Auditor akzeptiert „unsere Admins sagen, dass sie das nicht tun“ als Nachweis für ein Konzept zu privilegierten Zugängen. Ich sehe keinen Grund, das bei einem Dienst anders zu halten, der jetzt einen gesetzlichen Auftrag für offensive Operationen bekommt. Die USA, nicht gerade für Zurückhaltung auf diesem Feld bekannt, haben die Charta ihres Vulnerabilities Equities Process im November 2017 veröffentlicht. Wie gut dieses Verfahren funktioniert, darüber lässt sich streiten. Lesen kann man es immerhin.
Warum trifft das gerade Firewalls und VPN-Gateways?
Firewalls und VPN-Gateways stehen genau dort, wo offensive Akteure hinwollen, und die Ausnutzungszahlen zeigen das. Die Google Threat Intelligence Group zählte 90 im Jahr 2025 aktiv ausgenutzte Zero-Days. 43 davon, also 48 %, betrafen Unternehmenstechnik, so viele wie nie zuvor, und 21 dieser 43 steckten in Sicherheits- und Netzwerkprodukten. Laut Google zielte gut die Hälfte der Zero-Day-Ausnutzung, die sich staatlichen Spionagegruppen zuordnen ließ, auf Edge-Geräte und Security-Appliances, weil diese Kisten schwer zu überwachen sind und einen langfristigen Brückenkopf bieten.
Legt man das neben die deutsche Reform, ergibt sich ein klares Bild. Ein Dienst, der ausländische Angreifer-Server abschalten darf, braucht einen Zugang, und der Zugang in die meisten Netze ist die Appliance am Rand. Edge-Appliances sind eine globale Produktlinie: Das Gateway-Modell, das ein ausländisches Ziel betreibt, steht auch im deutschen Krankenhaus oder bei den Stadtwerken. Eine Lücke, die für eine Operation im Ausland zurückgehalten wird, bleibt in deutschen Racks so lange offen, wie sie zurückgehalten wird. Das ist die Terrassentür, von der Selen sprach, und wie lange sie offen steht, regelt heute kein Gesetz.
Was sich daran ändert, wie ich den Netzrand plane
Schneller patchen ist aus meiner Sicht nicht die Antwort. Patchen ist notwendig, und ich werbe seit Jahren für Kontrollen, die ihre Wirkung belegen. Aber Patch-Geschwindigkeit hilft nur gegen Lücken, die der Hersteller kennt. Eine Schwachstelle, die ein staatlicher Dienst zurückhält, ob deutsch oder ausländisch, ist per Definition eine, die der Hersteller nicht geschlossen hat. Die Planungsfrage verschiebt sich von „Wie schnell schließen wir das Fenster?“ zu „Was kann ein Angreifer von der Firewall selbst aus anrichten, wenn das Fenster nie geschlossen wurde?“
| Haltung: schneller patchen | Haltung: kompromittierter Netzrand als Annahme | |
|---|---|---|
| Abgedeckte Bedrohung | Bekannte Lücken, nachdem der Hersteller einen Fix liefert | Lücken, die noch niemand offengelegt hat |
| Management-Ebene | Erreichbar von überall, wo Admins gerade sitzen | Nur aus einem getrennten Management-Netz über Jump-Hosts |
| Zugangsdaten auf der Appliance | Verzeichnis-Konten mit weitreichenden Rechten | Lokale oder eng begrenzte Konten, bei Kompromittierung als verbrannt behandelt |
| Logs | Auf dem Gerät gespeichert | Vom Gerät weg in einen Speicher, den die Appliance nicht überschreiben kann |
| Hinter der Firewall | Ein flaches internes Netz | Segmente, die das Gateway nicht von sich aus erreicht |
Drei dieser Zeilen nehmen den größten Teil meiner Review-Zeit ein. Zuerst die Management-Ebene: Wenn die Admin-Oberfläche eines Gateways auf irgendeinem Interface antwortet, das ein Angreifer erreicht, liefert ein einziger Exploit die Konfiguration und jedes darin gespeicherte Geheimnis aus. Dann die Identität. Ein VPN-Gateway, das sich mit einem Konto ans Verzeichnis bindet, das halb Active Directory lesen darf, gibt einem Eindringling am ersten Tag den Bauplan der Organisation, ein Punkt aus meinem Beitrag über kontinuierliche Verifizierung. Und schließlich das, was hinter der Kiste liegt. Eine Edge-Appliance mit direktem Weg zu allem dahinter macht aus einem zurückgehaltenen Zero-Day einen vollständigen Einbruch. Das ist derselbe strukturelle Fehler, den ich bei der Firewall-Lücke und dem KI-Agenten-Breach und bei zwei Auth-Umgehungen mit derselben Ursache beschrieben habe. Segmentierung hinter dem Gateway ist der Teil eines Zero-Trust-Plans für den Mittelstand, der sich hier auszahlt.
Die Technik dahinter ist alt, der Anlass, auf ihr zu bestehen, ist neu. Bisher konnte ich einem deutschen Kunden sagen, dass die Hauptgefahr für seinen Netzrand von kriminellen Gruppen und ausländischen Diensten ausgeht und dass wenigstens der eigene Staat die Lücken geschlossen sehen will. Nach dieser Reform lautet die ehrliche Version: Auch der eigene Staat wird offensive Fähigkeiten gegen dieselben Produktlinien vorhalten, ohne veröffentlichte Regel dafür, wann er eine Lücke zurückgibt. Eine Architektur, die ohnehin von einem kompromittierten Netzrand ausgeht, muss nicht wissen, wer den Exploit gerade in der Schublade hat.
Was der Innenausschuss ergänzen sollte
Der Entwurf liegt jetzt im Ausschuss, und in dieser Phase lässt sich ein fehlender Paragraf noch schreiben. Die Lösung muss nicht die alte BSI-Klausel mit umgekehrtem Vorzeichen sein. Es braucht ein Verfahren mit wenigen Eigenschaften: eine Stelle außerhalb der Dienste, die über das Zurückhalten entscheidet, eine Grundannahme zugunsten der Offenlegung, Fristen mit erzwungener Überprüfung und eine jährlich veröffentlichte Zahl zurückgehaltener und freigegebener Schwachstellen. Betreiber, die unter NIS2 fallen, müssen ihren Umgang mit Schwachstellen bereits dokumentieren. Dasselbe von einem Staat zu verlangen, der sie künftig nutzen darf, ist keine hohe Hürde. Meine Sicht aus dem Rack: Erst die Regel aufschreiben, dann öffentlich darüber streiten.